Microsoft SQL Server 特权提升漏洞 CVE-2015-1761 CNNVD-201507-424

6.5 AV AC AU C I A
发布: 2015-07-14
修订: 2018-10-12

Microsoft SQL Server是美国微软(Microsoft)公司开发和维护的一套应用在Microsoft Windows系统下的大型商业数据库系统。 Microsoft SQL Server不适宜地将指针强制转换到不正确的类中时,存在特权提升漏洞。当其凭据允许对受影响的SQL Server数据库的访问时,攻击者可利用此漏洞获得用于查看、更改或删除数据的提升特权;或创新新帐户。以下版本受到影响:Microsoft SQL Server 2008 SP3 和SP4, 2008 R2 SP2和SP3,2012 SP1和SP2,2014。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息